Қауіп өзгертілген қосымшаларда жасырынуы мүмкін. Telegram арқылы тараған кейбір iOS бағдарламалары құрылғы туралы мәліметті, геолокацияны жинап, экран суреттерін түсіріп, оларды бөгде адамдарға жібере алады, деп хабарлайды DKNews.kz.
«Касперский зертханасының» мамандары орыс тілді Telegram-арнада тараған танымал iOS-қосымшаларының өзгертілген әрі зиянды код енгізілген нұсқаларын анықтады. Олардың арасында тауар сатуға арналған онлайн-платформа, фоторедактор және бейне көру сервисі болған.
Зиянды код таныс қосымшаның ішіне енгізіледі
Бұл схеманың қауіпті тұсы — пайдаланушыға мүлде бейтаныс бағдарлама емес, бұрыннан таныс сервистің өзгертілген нұсқасы ұсынылады.
Зиянкестер түпнұсқа бағдарламаға қосымша модуль енгізеді. Ол құрылғы туралы ақпаратты жинап, пайдаланушының орналасқан жерін анықтап, экраннан скриншот жасай алады.
Сонымен қатар зерттеушілер тапқан барлық модификацияланған қосымшада зиянды код болмаған. Кейбірінде тек осындай бағдарламалар таратылатын Telegram-арнаға апаратын сілтеме болған.
Яғни сырт көзге таныс қосымша қауіпсіз көрінуі мүмкін, ал тәуекел оның өзгертілген жинағының ішінде жасырылады.
Қосымшаны орнату үшін әзірлеуші сертификатын ұсынады
Мұндай бағдарламалар ресми дүкен арқылы орнатылмайды.
Telegram-арналарда iOS үшін IPA форматындағы файлдар жарияланып, пайдаланушыға әзірлеуші сертификатын сатып алу ұсынылады.
Одан кейін сертификат eSign немесе Scarlet секілді iOS жүйесіне бөгде қосымшаларды орнатуға арналған құралдарға импортталады. Сол арқылы бағдарламаға қол қойылып, құрылғыға орнатылады.
Сертификат сатып алмай да орнатуға болады. Мысалы, компьютер арқылы немесе қауіпсіздік шектеулерін айналып өтуге мүмкіндік беретін джейлбрейк жасалған құрылғыға.
Негізгі тәуекел де осы жерде пайда болады: пайдаланушы бағдарламаны ресми дүкеннің тексеру тетіктерінен тыс орнатады.
Қосымша ашық тұрғанда скриншот түсіре алады
Зиянды модульдің мүмкіндігі шексіз емес.
Ол фондық режимде тұрақты жұмыс істей алмайды. Сондықтан жұққан қосымша жабылғаннан кейін пайдаланушы әрекетін үздіксіз бақылау мүмкіндігі жоқ.
Алайда бағдарлама ашық тұрған кезде жағдай өзгереді.
Модуль құрылғының атауын, батарея деңгейін, аймақтық баптауларды, жад туралы мәліметті, джейлбрейктің бар-жоғын, геолокацияны және ұялы байланыс операторына қатысты деректерді жинай алады.
Бұған қоса, ол экран суреттерін түсіріп, жиналған ақпаратты шабуылдаушыларға жібере алады.
Скриншот жасау мүмкіндігі тәуекелді күшейтеді. Қосымша қолданылып тұрған сәтте экранда пайдаланушы өзі бөлісуді жоспарламаған ақпарат көрінуі мүмкін.
Жарнамасыз және тегін функциялар пайдаланушыны қызықтырады
Үшінші тарап көздеріндегі модификацияланған бағдарламалардың тартымдылығы түсінікті.
Олар жарнамасыз жұмыс істеуді, әдетте ақылы болатын функцияларды тегін пайдалануды немесе ресми нұсқада жоқ басқа өзгерістерді ұсынуы мүмкін. Кейде ресми дүкенде мүлде жоқ қосымшалар да осындай арналар арқылы таралады.
Зиянкестер осы қызығушылықты пайдаланады.
«Пайдаланушылар танымал бағдарламалардың өзгертілген нұсқаларын алу үшін қолданбаларды үшінші тарап көздерінен жүктей алады — жарнамасыз, ақылы мүмкіндіктері ашылған немесе басқа өзгертулер. Ресми дүкендерде жоқ қосымшалар да сол жерде жариялануы мүмкін. Мұны зиянкестер пайдаланады: олар үшінші тарап арналары арқылы танымал бағдарламалардың өзгертілген нұсқаларын таратады, олардың кейбіреулері зиянды кодты қамтуы мүмкін. Сондықтан қосымшаларды тек сенімді көздерден орнату керек екенін есте ұстаған жөн, егер олар ресми дүкенде болмаса, оны орнату әдістерін әзірлеушінің веб-сайтында нақтылаңыз», — деді «Касперский зертханасының» киберқауіпсіздік жөніндегі сарапшысы Сергей Пузан.
Telegram бұл жерде тарату арнасы ретінде пайдаланылған
Зерттелген жағдайда Telegram зиянды файлдарды және оларды орнатуға қажетті нұсқаулықтарды тарату арнасы болған.
Яғни қауіп мессенджердің өзінен туындамайды. Тәуекел пайдаланушы бөгде жерден өзгертілген IPA-файлды жүктеп, оны ресми дүкенді айналып өтіп орнатқан кезде пайда болады.
Сондықтан танымал iPhone-қосымшасын Telegram арқылы жүктеп, оған қоса бөлек әзірлеуші сертификатын орнату ұсынылса, мұндай файлға ресми дүкендегі бағдарлама сияқты сенуге болмайды.
Зерттеушілер анықтаған жағдайда мұндай орнатудың салдары геолокацияның, құрылғы деректерінің және экран суреттерінің бөгде адамдардың қолына түсуіне дейін баруы мүмкін.